A resposta de referência do DNS é sempre respeitada?

1

Usando o protocolo DNS em um serviço man-in-the-middle, quero executar uma aquisição amigável em registros A e CNAME predefinidos. Qualquer coisa que não atenda aos critérios predefinidos que gostaria de distribuir o mais rápido e sem problemas possível para os verdadeiros servidores de DNS autoritativos.

Considerando isso, pretendo realizar isso usando referências de DNS. Não vejo nenhuma causa imediata de preocupação em responder à consulta original com um registro de resposta de referência do DNS. A alternativa é recursivamente consultar o servidor de nomes original e retornar os resultados, mas isso é muito intensivo em recursos em escala.

Há alguma desvantagem conhecida no uso de respostas de referência DNS, como clientes que não honram as solicitações de referência e, em vez disso, não conseguem resolver?

Obrigado.

    
por ihavenoideawhatimdoing 17.08.2015 / 11:14

1 resposta

2

A maioria dos clientes não está preparada para recursão e confia no (s) servidor (es) DNS configurado (s) para fazer isso por eles. Se eles receberem uma referência de volta, a resolução falhará.

    
por 17.08.2015 / 11:32